色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Web安全防護知識,云WAF的利與弊分析

獨愛72H ? 來源:網絡整理 ? 作者:佚名 ? 2020-03-14 15:31 ? 次閱讀

(文章來源:網絡整理)

云WAF,也稱WEB應用防火墻的云模式。這種模式讓用戶不需要在自己的網絡中安裝軟件WAF或部署硬件WAF,就可以對網站實施安全防護。防SQL注入、防XSS、防DDOS等,這些傳統WAF上存在的功能,云WAF同樣具備。從用戶的角度來看,云WAF就像是一種安全服務。之所以稱之為云WAF,就是因為它所有的WAF功能都是通過云端提供的,而不需要在本地部署產品。云WAF的達成,主要利用的就是DNS技術。

眾所周知,每個網站都有自己的域名,域名與WEB服務器的IP地址相對應。當客戶端瀏覽器通過域名訪問網站時,首先會由網站指定的DNS服務器解析出域名所對應的WEB服務器的IP地址,這樣客戶端才能向服務器發起正常的訪問請求,進而完成一次完整的HTTP會話。

云WAF正是利用這項機制。通過讓網站移交域名解析權的方式,實現對網站的安全防護。通常情況下,云WAF系統由控制中心及端節點兩大部分組成??刂浦行牟渴鹩蠨NS服務器、調度系統等,用來解析并調度客戶端對網站的訪問請求。端節點采用多臺分布式部署,每一個端節點都是一***立的硬件WAF設備,用來過濾非法的網站請求。

具體實現過程為:用戶首先需要將被保護的網站域名解析權移交給云WAF系統(采用修改域名NS記錄或CNAME記錄的方式)。域名解析權移交完成后,所有對被保護網站的請求,將會被控制中心解析并調度到指定的端節點上(當然,在這個過程中,云WAF會過濾攻擊威脅)。由端節點進行流量過濾后,再遞交給原始的WEB服務器。

其實,有的情況下,通過使用支持云模式的軟件WAF,也可以實現云WAF。比如在下曾用ShareWAF這款軟件WAF給公司實現了私有云WAF,給公司數個網站提供安全防護服務。分析了云WAF的原理后,我們發現云WAF的出現,雖然給網站防護帶來了一種新的模式。從安全防護的手段及能力上來看,云WAF仍然是依賴于端節點的硬件設備,并沒有本質性的改變。那么,與部署傳統的硬件設備相比,使用云WAF究竟帶來的是利還是弊?

這也是云WAF最有價值,最為吸引用戶的一點。不需要安裝任何軟件程序或部署硬件設備,只需切換DNS就可以將網站加入到云WAF系統的防護中。而且,云WAF提供商會負責系統維護及防護規則庫的更新,管理員不必擔心可能會因為疏忽或者黑客使用最新的攻擊手段而使網站受到威脅。

云WAF之利(二):提供CDN功能網站訪問速率是評估一個網站業務能力的重要指標。一些大型的網站為了提升訪問速率,往往會使用CDN服務。規模較大的云WAF系統都是以分布式計算為基礎架構,采用跨運營商的多線智能解析調度,將單點網站資源動態負載至全國的云端節點,用戶訪問流量被引導至最近的云端節點。并且通過對請求的動態內容優化壓縮,靜態內容分布緩存,為用戶提供CDN服務,提升網站的訪問速度。以上兩點,讓部分用戶對云WAF“一見鐘情”。但是從更專業的角度考量,在這些特性背后,云WAF同樣存在著嚴重的問題。

云WAF之弊(一):系統存在被輕易繞過的風險眾所周知,本地WAF對網站實施保護,主要采用的是反向代理技術。通過配置代理端口并設定地址映射規則,達到隱藏真實服務器的目的。然而不同的是,云WAF系統需要依賴于DNS進行訪問調度。網站的所有訪問流量只有經過指定的DNS服務器解析后才會被牽引到云WAF系統的防護節點進行過濾。這樣一來,如果黑客利用相關手段獲取到原始WEB服務器的IP地址,然后通過強制解析域名的方式,就可以輕松的繞過云WAF系統對原始服務器實施攻擊。

云WAF之弊(二):系統的可靠性欠缺保障云WAF系統處理一次網站訪問請求,至少需要經過DNS解析、請求調度、流量過濾等環節。其中涉及多個系統的協同關聯作業。只要有一個環節出現問題,就會導致網站無法正常訪問。目前云WAF系統還沒有相對完善的機制解決此類問題,必要時只能手動將域名解析權切換回原DNS服務器,使得網站流量不經過云WAF系統。但是域名解析權切換生效是需要一定的時間。這種方式與硬件設備的Bypass功能相比,顯然效率會低很多。

云WAF之弊(三):網站訪問數據的保密性較低網站訪問數據對于一些企業機構來說是保密且重要的數據。因為里面可能包含了用戶的隱私以及市場信息。把這些數據存儲在本地自己管控相對會比較安全。但是,如果網站使用了云WAF系統,網站的所有訪問數據都會被記錄在端節點并上傳到控制中心,相當于把數據交給了別人保管,會存在嚴重的泄密風險。

分析利弊后,我們發現,云WAF目前還只適用于一些安全需求較低的中小企業網站或個人網站。對于一些安全需求較高的網站,像政府、金融、運營商等,無論從政策法規上還是業務特性上看,云WAF都無法滿足要求。所以建議廣大網站管理者,需要根據網站的實際情況,明確需求,選擇最為合適的安全產品和服務。
(責任編輯:fqj)

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 云安全
    +關注

    關注

    0

    文章

    102

    瀏覽量

    19434
  • 云服務
    +關注

    關注

    0

    文章

    818

    瀏覽量

    38908
收藏 人收藏

    評論

    相關推薦

    入門web安全筆記分享

    在計算機技術如日中天的今天,Web安全問題也接踵而來。但Web安全卻“入門簡單精通難”,涉及技術非常多且廣,學習阻力很大。 為此今天分享一份94頁的《
    的頭像 發表于 12-03 17:04 ?255次閱讀
    入門<b class='flag-5'>web</b><b class='flag-5'>安全</b>筆記分享

    龍芯中科與安天WEB應用防護系統V3.0完成適配認證工作

    為滿足用戶對場景化業務安全的高需求,近日,龍芯中科與安天WEB應用防護系統V3.0完成適配認證工作。安天WEB應用防護系統V3.0以“積極防
    的頭像 發表于 11-22 16:34 ?280次閱讀

    伺服驅動器的安全防護措施

    伺服驅動器作為工業自動化系統中的核心部件,其安全性直接關系到整個系統的穩定性和可靠性。本文將探討伺服驅動器的安全防護措施,包括電氣安全、機械安全、軟件
    的頭像 發表于 11-04 15:25 ?361次閱讀

    最有效的服務器網絡安全防護措施

    服務器網絡安全防護措施是確保服務穩定性和數據安全的關鍵環節,最有效的服務器網絡安全防護措施
    的頭像 發表于 10-31 09:51 ?228次閱讀

    越界智能監測攝像機:安全防護的新利器

    隨著社會的快速發展,安全問題日益凸顯,尤其是在公共場所和重要設施周邊,如何有效防范非法入侵和潛在威脅成為了亟待解決的難題。越界智能監測攝像機應運而生,以其先進的技術和強大的功能,為安全防護提供了全新
    的頭像 發表于 10-09 09:57 ?217次閱讀
    越界智能監測攝像機:<b class='flag-5'>安全防護</b>的新利器

    電氣安全防護有哪些

    在現代社會,電力的廣泛應用使得我們的生活和工作變得更加便捷和高效。然而,電力的使用也伴隨著一定的風險,特別是當電氣安全防護措施不到位時,可能會發生嚴重的電氣事故。這些事故不僅可能導致設備的損壞,還可
    的頭像 發表于 08-27 16:54 ?667次閱讀

    WAAP替代傳統WAF已成趨勢

    Application and API Protection)平臺的出現,標志著網絡安全領域從WAF到WAAP的轉變,為企業提供了更為全面和高效的安全防護。 傳統WAF難以滿足
    的頭像 發表于 07-29 15:03 ?264次閱讀
    WAAP替代傳統<b class='flag-5'>WAF</b>已成趨勢

    華為 618 營銷季下一體化安全解決方案,打造高效、安全管理平臺

    解決方案,幫助企業不斷完善安全能力,護航企業上行穩致遠。 通過采用“下一體化”模式,華為將云端與本地資源進行深度融合,實現企業內外
    的頭像 發表于 06-25 16:56 ?392次閱讀

    亞馬遜科技發布多項全新安全服務功能

    在近日舉行的re:Inforce 2024全球大會上,亞馬遜科技宣布了一系列安全服務的新功能,旨在為用戶提供更強大、更便捷的安全防護。
    的頭像 發表于 06-12 17:56 ?922次閱讀

    華企盾DSC防泄密系統:多重安全防護,保障企業數據無憂

    在當今信息化快速發展的時代,隨著企業數據規模和數據類型的不斷增加,數據安全問題變得越來越重要,已經成為了一個不容忽視的焦點話題。華企盾DSC防泄密系統是一款專業的數據安全防護解決方案,主要面向企業
    的頭像 發表于 05-30 11:09 ?381次閱讀

    以守為攻,零信任安全防護能力的新范式

    (Zero Trust Security)被提出,并逐漸成為提升網絡安全防護能力的新范式。本文主要探討攻擊路徑的演變、零信任體系在各個階段的防護作用,并探討零信任體系未來可能的發展方向。 攻擊路徑 攻擊路徑是指攻擊者利用一系列的步驟和方法,在
    的頭像 發表于 05-27 10:18 ?967次閱讀
    以守為攻,零信任<b class='flag-5'>安全防護</b>能力的新范式

    尋跡智行機器人安全防護技術提高工廠整體搬運效率!

    搬運機器人的安全防護技術旨在通過人員、機器、物料、環境的和諧運作,使搬運過程中潛在的各種事故風險和傷害因素始終處于有效控制狀態,它對于確保人員、機器設備、物料以及周圍環境的安全具有至關重要的作用。
    的頭像 發表于 04-03 11:01 ?421次閱讀
    尋跡智行機器人<b class='flag-5'>安全防護</b>技術提高工廠整體搬運效率!

    華為開年采購季下一體化安全解決方案,打造高效、安全管理平臺

    下一體化安全解決方案,幫助企業不斷完善安全能力,護航企業上行穩致遠。 通過采用“下一體化”模式,華為
    的頭像 發表于 03-15 17:43 ?425次閱讀

    知語云全景監測技術:現代安全防護的全面解決方案

    是一種先進的安全防護手段,它集成了大數據分析、人工智能、計算等尖端技術,能夠實時監測網絡環境中的各種安全風險,為企業和個人的數據安全提供堅
    發表于 02-23 16:40

    方形鋰電池和圓形鋰電池在安全防護上的區別

    方形鋰電池和圓形鋰電池在安全防護上的區別 方形鋰電池和圓形鋰電池都是目前應用最廣泛的鋰電池,它們在構造和使用過程中有著一些不同之處。其中一個主要的區別是在安全防護方面。本文將詳盡地探討方形鋰電池
    的頭像 發表于 01-10 13:41 ?867次閱讀
    主站蜘蛛池模板: 欧美性视频xxxxhd| 国产哺乳期奶水avav| 欧美三级在线完整版免费| 国产视频精品在线偷拍| 99久久精品免费看国产免费| 学校女性奴sm训练调教| 青草影院内射中出高潮-百度| 精品国产成人a区在线观看| 把腿张开再深点好爽宝贝动态图| 一个人色导航| 亚洲AV精品一区二区三区不卡| 欧美特级午夜一区二区三区| 精品一区二区三区色花堂| 国产精品九九九久久九九| china chinese中国人玩| 中文无码热在线视频| 亚洲欧美中文字幕高清在线| 手机在线亚洲日韩国产| 青青草国产精品久久| 蜜芽最新域名解析网站| 久久观看视频| 果冻传媒视频在线观看完整版免费| 国产成人精品一区二区三区视频| caoporn 超碰免费视频| 91青青草原| 2019久久这里只精品热在线观看| 亚洲三级大片| 亚洲国产日韩欧美在线a乱码| 肉耽高h一受n攻| 人妻少妇偷人精品无码洋洋AV| 母乳女神春日もな| 美女撒尿无遮挡免费中国| 久久中文字幕无线观看| 久久re这里视频只有精品首页| 国产综合18久久久久久软件| 国产亚洲精品黑人粗大精选 | 夜夜国产亚洲视频香蕉| 日本无码人妻精品一区二区视频| 久久久久久久久a免费| 久久国产露脸老熟女熟69| WW.国产人妻人伦精品|